Se ha confirmado la existencia de diversas vulnerabilidades en IBM AIX 6.1. Un atacante local podría aprovechar estos problemas para conseguir elevar sus permisos en los sistemas afectados.
os problemas se deben a varios problemas de desbordamiento de búfer en los comandos "qoslist" y "qosmod" al procesar argumentos de gran longitud, de forma que un usuario local podría llegar a ejecutar código arbitrario con privilegios elevador.
El comando "qoslist" se emplea para listar Categorías de Servicio o Reglas de la política de Calidad de Servicio (Quality of Service, QoS). Por su parte el comando "qosmod" se emplea para modificar dichas reglas y políticas.
Se recomienda instalar los APAR IZ66917, IZ66918, IZ66966, y IZ66967.Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios